欺騙是對(duì)抗網(wǎng)絡(luò)威脅的關(guān)鍵
智能IT專業(yè)人員已經(jīng)深入防御,為他們的網(wǎng)絡(luò)配備了防火墻,防惡意軟件,入侵檢測(cè),預(yù)防等所有形式安全技術(shù)。
盡管做了這些努力,攻擊者仍然會(huì)闖進(jìn)來(lái)。在數(shù)據(jù)泄露的情況下,你甚至不知道你已經(jīng)被破壞了,直到幾個(gè)月甚至幾年之后,但已經(jīng)來(lái)不及減輕損害了。
使用先進(jìn)的欺騙技術(shù)的網(wǎng)絡(luò)安全方法是IT必備手段,因?yàn)橐坏┕粽叱霈F(xiàn),就會(huì)發(fā)現(xiàn)他們。
欺騙技術(shù)不僅很酷 ; 它是一個(gè)完整的安全武器庫(kù)的重要組成部分——并且越來(lái)越流行。
欺騙技術(shù)的背景
依靠欺騙的網(wǎng)絡(luò)安全措施并不一定是新的。老派的蜜罐模型試圖帶領(lǐng)攻擊者找到他們認(rèn)為是企業(yè)信息黃金寶庫(kù)的地方。
問(wèn)題是蜜罐是一種有限的解決方案。網(wǎng)絡(luò)攻擊者一再證明,他們完全有能力發(fā)現(xiàn)(并避免)蜜罐。
幸運(yùn)的是,出現(xiàn)了更先進(jìn)的辦法,使欺騙的程度要大大加強(qiáng),使威脅檢測(cè)和消除提升到一個(gè)全新的水平。
當(dāng)攻擊者設(shè)法闖入網(wǎng)絡(luò)時(shí),他們會(huì)被歡迎進(jìn)入一個(gè)似乎包含真實(shí)公司數(shù)據(jù)的世界。
現(xiàn)在,攻擊者將從一個(gè)數(shù)據(jù)集移動(dòng)到另一個(gè)數(shù)據(jù)集,他們確信他們已經(jīng)獲得了將導(dǎo)致他們進(jìn)入母體的信息。與此同時(shí),他們的一舉一動(dòng)都被跟蹤了,他們?cè)谖<罢鎸?shí)數(shù)據(jù)之前就被阻止了。
欺騙作為對(duì)抗攻擊這的一種防御策略,雖然尚處于萌芽夾斷,但卻尤其優(yōu)點(diǎn),而且對(duì)于那些希望獲得高級(jí)威脅檢測(cè)和防御解決方案的大型阻止來(lái)說(shuō),它是一種有吸引力的吸能力。
然而,這是一個(gè)IT界應(yīng)該很好理解的話題。認(rèn)為欺騙技術(shù)是一項(xiàng)重大突破。“欺騙作為一種自動(dòng)化響應(yīng)機(jī)制,代表了未來(lái)IT安全的能力發(fā)生了翻天覆地的變化,產(chǎn)品經(jīng)理或安全計(jì)劃不應(yīng)輕視”。
欺騙技術(shù)是IT界為實(shí)現(xiàn)更高的威脅檢測(cè)而感興趣的,對(duì)于供應(yīng)商社區(qū)也是如此,他們應(yīng)該考慮在其安全組合中增加欺騙。
這是大幅減少公司每年遭遇的數(shù)據(jù)泄露事件數(shù)量的一項(xiàng)迫切需要的女里的一部分。目前,欺騙是一個(gè)專門的安全領(lǐng)域,由一小群開(kāi)拓性的供應(yīng)商提供服務(wù)。
欺騙技術(shù)——一種研究敵人的手段
欺騙不僅使公司能夠阻止攻擊者,也是了解玩家及其技術(shù)的關(guān)鍵方法。
通過(guò)欺騙系統(tǒng)收集到的威脅情報(bào)使法醫(yī)能夠深入了解攻擊者是誰(shuí),以及他們?cè)跀?shù)據(jù)泄露時(shí)使用了哪些技術(shù)。現(xiàn)在有機(jī)會(huì)與安全社區(qū)分享這些數(shù)據(jù),并讓用戶組織知道可能會(huì)發(fā)生什么攻擊。
隨著欺騙技術(shù)變得越來(lái)越普遍,用戶和供應(yīng)商社區(qū)可以共享有關(guān)新威脅和持續(xù)威脅的信息。這使IT部門可以了解準(zhǔn)備工作,并使安全工具供應(yīng)商能夠在其工具中構(gòu)建更多針對(duì)特定威脅的保護(hù)和檢測(cè)。
威脅情報(bào)共享繼續(xù)為許多組織的安全性提供重大改進(jìn)。這種威脅情報(bào)數(shù)據(jù)可能會(huì)導(dǎo)致我們走向以情報(bào)為主導(dǎo)的欺騙行為 - 已知來(lái)自特定位置或使用某種參與模式的威脅行為者可能會(huì)誤入歧途,而不能訪問(wèn)敏感系統(tǒng),應(yīng)用程序和數(shù)據(jù)類型。
虛假在欺騙技術(shù)場(chǎng)景中的表現(xiàn)有多大
在虛幻的網(wǎng)絡(luò)中,我們采取了截然不同的方法來(lái)反擊網(wǎng)絡(luò)安全攻擊。除了尋找入侵或惡意代碼的跡象,虛假的重點(diǎn)是識(shí)別和跟蹤攻擊者本身——人為因素。